تحقیقی از دانشگاه کاتولیک لوون نشان میدهد مرورگرهای یکپارچه در دستگاههای هوشمند مانند تلویزیونها، کتابخوانها و کنسولها اغلب بسیار قدیمی و آسیبپذیرند. همه پنج کتابخوان آزمایششده و ۲۴ از ۳۵ تلویزیون مرورگری حداقل سه سال عقبتر داشتند. برخی دستگاهها از روز عرضه با مرورگر ناایمن عرضه شدند. سازندگان بهندرت این مرورگرها را بهروزرسانی میکنند چون این کار معمولاً مستلزم تغییر فریمورک و هزینه بیشتر است، بهویژه در چارچوبهایی مانند Electron. یافتهها به مقامات بلژیک و آمریکا گزارش شد؛ تنها مرکز سایبری بلژیک با سازندگان تماس گرفته است. از سال ۲۰۲۷ قانون EU Cyber Resilience Act بهروزرسانیهای امنیتی منظم از جمله مرورگرها را الزام خواهد کرد.
خلاصه: مرورگرهای یکپارچهٔ قدیمی در دستگاههای هوشمند کاربران را از روز اول در معرض حملات سایبری قرار میدهد. تولیدکنندگان اغلب بهروزرسانی نمیکنند بهخاطر هزینه و پیچیدگی. از ۲۰۲۷ قانون EU Cyber Resilience Act آپدیتهای امنیتی منظم را الزام میکند.
#امنیت_سایبری #مرورگر_یکپارچه #بهروزرسانی_امنیتی #EU_CyberResilienceAct
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: مرورگرهای یکپارچهٔ قدیمی در دستگاههای هوشمند کاربران را از روز اول در معرض حملات سایبری قرار میدهد. تولیدکنندگان اغلب بهروزرسانی نمیکنند بهخاطر هزینه و پیچیدگی. از ۲۰۲۷ قانون EU Cyber Resilience Act آپدیتهای امنیتی منظم را الزام میکند.
#امنیت_سایبری #مرورگر_یکپارچه #بهروزرسانی_امنیتی #EU_CyberResilienceAct
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Cybernews
Most smart devices run outdated web browsers, expose owners to attacks
While users can rely on the transparent security practices and frequent updates of standalone browsers, integrated browsers often lack these guarantees.
محققان امنیتی Checkmarx حملهای جدید بهنام Lies-in-the-Loop (LITL) را توصیف کردهاند که با دستکاری دیالوگهای Human-in-the-Loop (HITL) میتواند تأیید کاربر را فریب دهد و اجرای کد مخرب را فعال کند. مهاجمان میتوانند متنهای ظاهراً بیخطر، متادیتا یا نقصهای رندر Markdown را وارد یا تغییر دهند تا فرمانهای خطرناک امن بهنظر برسند. نمونههای عملی شامل Claude Code و Microsoft Copilot Chat در VS Code است. محققان دفاع در عمق شامل آموزش کاربر، شفافسازی دیالوگها، اعتبارسنجی و پاکسازی ورودیها، استفاده از APIهای امن سیستمعامل و محدودیت طول دیالوگها را پیشنهاد میکنند.
خلاصه
LITL نشان میدهد تأیید انسانی بهتنهایی قابل اعتماد نیست؛ دفاع در عمق و افزایش هوشیاری کاربران برای کاهش ریسک ضروریاند.
در حمله Lies-in-the-Loop (LITL) محققان Checkmarx نشان دادند که دستکاری دیالوگهای Human-in-the-Loop (HITL) میتواند تایید کاربر را فریب دهد و اجرای کد مخرب را فعال کند. مهاجمها با تغییر متنهای ظاهراً بیخطر، متادیتا یا ایجاد نقص در رندر Markdown، فرمانهای خطرناک را قابلاعتماد جلوه میدهند. نمونههای عملی روی Claude Code و Microsoft Copilot Chat در VS Code نشان داده شدهاند. چند اقدام عملی برای کاهش ریسک: - آموزش و آگاهی کاربران: نحوه تشخیص شاخصهای مشکوک در دیالوگ و ضرورت احتیاط هنگام تأیید خروجیها. - شفافسازی رابط: نمایش متن خام/اصلی فرمانها، نمایش منبع هر قطعه متن و هشدارهای واضح قبل از اجرای کد. - اعتبارسنجی و پاکسازی ورودیها: فیلتر کردن و نرمالسازی متادیتا، جلوگیری از تزریق قالب یا کاراکترهای پنهان. - استفاده از APIهای امن سیستمعامل و محیطهای اجرای ایزوله (sandbox)؛ محدود کردن مجوزها و دسترسیهای اجرا. - محدودیت طول و تقسیم دیالوگها، لاگبرداری و مانیتورینگ جهت کشف و پاسخ سریع به سوءاستفاده. خلاصه: تأیید انسانی بهتنهایی کفایت نمیکند؛ ترکیب دفاع در عمق، سختسازی سامانهها و افزایش هوشیاری کاربران برای کاهش احتمال موفقیت LITL ضروری است. #LITL #HITL #امنیت_هوش_مصنوعی #دفاع_در_عمق
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه
LITL نشان میدهد تأیید انسانی بهتنهایی قابل اعتماد نیست؛ دفاع در عمق و افزایش هوشیاری کاربران برای کاهش ریسک ضروریاند.
در حمله Lies-in-the-Loop (LITL) محققان Checkmarx نشان دادند که دستکاری دیالوگهای Human-in-the-Loop (HITL) میتواند تایید کاربر را فریب دهد و اجرای کد مخرب را فعال کند. مهاجمها با تغییر متنهای ظاهراً بیخطر، متادیتا یا ایجاد نقص در رندر Markdown، فرمانهای خطرناک را قابلاعتماد جلوه میدهند. نمونههای عملی روی Claude Code و Microsoft Copilot Chat در VS Code نشان داده شدهاند. چند اقدام عملی برای کاهش ریسک: - آموزش و آگاهی کاربران: نحوه تشخیص شاخصهای مشکوک در دیالوگ و ضرورت احتیاط هنگام تأیید خروجیها. - شفافسازی رابط: نمایش متن خام/اصلی فرمانها، نمایش منبع هر قطعه متن و هشدارهای واضح قبل از اجرای کد. - اعتبارسنجی و پاکسازی ورودیها: فیلتر کردن و نرمالسازی متادیتا، جلوگیری از تزریق قالب یا کاراکترهای پنهان. - استفاده از APIهای امن سیستمعامل و محیطهای اجرای ایزوله (sandbox)؛ محدود کردن مجوزها و دسترسیهای اجرا. - محدودیت طول و تقسیم دیالوگها، لاگبرداری و مانیتورینگ جهت کشف و پاسخ سریع به سوءاستفاده. خلاصه: تأیید انسانی بهتنهایی کفایت نمیکند؛ ترکیب دفاع در عمق، سختسازی سامانهها و افزایش هوشیاری کاربران برای کاهش احتمال موفقیت LITL ضروری است. #LITL #HITL #امنیت_هوش_مصنوعی #دفاع_در_عمق
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Infosecurity Magazine
New “Lies-in-the-Loop” Attack Undermines AI Safety Dialogs
A novel attack technique dubbed ”Lies-in-the-Loop” (LITL) has been observed manipulating human approval prompts in agentic AI systems
یک آسیبپذیری در قالب وردپرس Motors اجازه میدهد کاربران واردشده با سطح Subscriber یا بالاتر از مسیر آپلود فایل دلخواه، افزونه نصب و فعال کنند و در نهایت کنترل کامل سایت را بهدست گیرند. مشکل در یک هندلر AJAX بود که با وجود استفاده از nonce بررسی مجوز مناسب (current_user_can) نداشت؛ مقدار nonce برای کاربران Subscriber در ناحیه مدیریت قابلدسترسی است. آسیبپذیری با شناسه CVE-2025-64374 در نسخههای 5.6.81 و پایینتر وجود داشت و توسط Denver Jackson از Patchstack Alliance گزارش شد. نسخه 5.6.82 (پچ منتشرشده در ۳ نوامبر) چک current_user_can را اضافه کرد. دارندگان سایتها باید فوراً به 5.6.82 یا بالاتر بهروزرسانی کنند
نسخههای 5.6.81 و پایینتر قالب Motors آسیبپذیری آپلود فایل دلخواه دارند که به Subscribers امکان نصب و فعالسازی افزونه و تسخیر سایت را میدهد (CVE-2025-64374). پچ 5.6.82 با افزودن current_user_can منتشر شد. بهروزرسانی فوری توصیه میشود.
خلاصه: قالب وردپرس Motors در نسخههای 5.6.81 و پایینتر دارای آسیبپذیری آپلود فایل دلخواه است که به کاربران واردشده با سطح Subscriber (یا بالاتر) اجازه میدهد از مسیر آپلود، افزونه نصب و فعال کنند و در ادامه کنترل کامل سایت را بهدست گیرند (CVE-2025-64374). گزارشدهنده: Denver Jackson از Patchstack Alliance. پچ 5.6.82 (منتشرشده در ۳ نوامبر) چک current_user_can را اضافه کرد. جزئیات کوتاه: - شناسه: CVE-2025-64374 - نسخههای آسیبپذیر: Motors ≤ 5.6.81 - علت فنی: یک هندلر AJAX فاقد بررسی مجوز (current_user_can) بود؛ nonce قابلدسترسی برای کاربران Subscriber در ناحیه مدیریت قرار داشت. - اصلاح: نسخه 5.6.82 بررسی current_user_can را اضافه میکند. اقدامات فوری توصیهشده: - فوراً قالب Motors را به نسخه 5.6.82 یا بالاتر بهروزرسانی کنید. - فهرست افزونهها را برای نصبهای غیرمجاز بررسی و هر افزونه مشکوک را غیرفعال/حذف کنید. - حسابهای کاربری و نقشها را بازبینی کنید؛ حسابهای ناشناس را غیرفعال کنید و گذرواژهها/کلیدهای API را در صورت احتمال نفوذ تغییر دهید. - لاگها را برای درخواستها و آپلودهای مشکوک بررسی کنید. در صورت شواهد نفوذ، از نسخهٔ پشتیبان سالم بازگردانی و بازنگری امنیتی انجام دهید. - در آینده، دسترسی به ناحیهٔ مدیریت را برای نقشهای غیرضروری محدود کنید و افزونههای امنیتی/نظارتی نصب کنید. #MotorsTheme #WordPress #CVE2025_64374 #UpdateNow
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
نسخههای 5.6.81 و پایینتر قالب Motors آسیبپذیری آپلود فایل دلخواه دارند که به Subscribers امکان نصب و فعالسازی افزونه و تسخیر سایت را میدهد (CVE-2025-64374). پچ 5.6.82 با افزودن current_user_can منتشر شد. بهروزرسانی فوری توصیه میشود.
خلاصه: قالب وردپرس Motors در نسخههای 5.6.81 و پایینتر دارای آسیبپذیری آپلود فایل دلخواه است که به کاربران واردشده با سطح Subscriber (یا بالاتر) اجازه میدهد از مسیر آپلود، افزونه نصب و فعال کنند و در ادامه کنترل کامل سایت را بهدست گیرند (CVE-2025-64374). گزارشدهنده: Denver Jackson از Patchstack Alliance. پچ 5.6.82 (منتشرشده در ۳ نوامبر) چک current_user_can را اضافه کرد. جزئیات کوتاه: - شناسه: CVE-2025-64374 - نسخههای آسیبپذیر: Motors ≤ 5.6.81 - علت فنی: یک هندلر AJAX فاقد بررسی مجوز (current_user_can) بود؛ nonce قابلدسترسی برای کاربران Subscriber در ناحیه مدیریت قرار داشت. - اصلاح: نسخه 5.6.82 بررسی current_user_can را اضافه میکند. اقدامات فوری توصیهشده: - فوراً قالب Motors را به نسخه 5.6.82 یا بالاتر بهروزرسانی کنید. - فهرست افزونهها را برای نصبهای غیرمجاز بررسی و هر افزونه مشکوک را غیرفعال/حذف کنید. - حسابهای کاربری و نقشها را بازبینی کنید؛ حسابهای ناشناس را غیرفعال کنید و گذرواژهها/کلیدهای API را در صورت احتمال نفوذ تغییر دهید. - لاگها را برای درخواستها و آپلودهای مشکوک بررسی کنید. در صورت شواهد نفوذ، از نسخهٔ پشتیبان سالم بازگردانی و بازنگری امنیتی انجام دهید. - در آینده، دسترسی به ناحیهٔ مدیریت را برای نقشهای غیرضروری محدود کنید و افزونههای امنیتی/نظارتی نصب کنید. #MotorsTheme #WordPress #CVE2025_64374 #UpdateNow
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Infosecurity Magazine
Motors WordPress Vulnerability Exposes Sites to Takeover
A critical flaw in the Motors WordPress theme affecting more than 20,000 installations allows low-privileged users to gain full control of websites
Cape، اپراتور موبایل متمرکز بر حریم خصوصی، قابلیت چرخش IMSI را برای همه مشترکان فعال کرد. حالا هر 24 ساعت IMSI — شناسه 15 رقمی ذخیرهشده روی سیمکارت — بهصورت خودکار تغییر میکند تا از رهگیری توسط اپراتورها، ابزارهای شنود، دولت و هکرها جلوگیری شود. این قابلیت که قبلاً برای کاربران پرخطر و در طرح Obscura بود، اکنون بهصورت پیشفرض روی آیفونهای 11–15 و گوشیهای Google Pixel شامل GrapheneOS کار میکند و از طریق اپ Cape امکان چرخش فوری فراهم است. Cape میگوید از یک مجموعه تصادفی میلیونها IMSI استفاده میکند، هر هفته هفت IMSI به کاربر اختصاص مییابد و هیچ IMSI در دو هفته متوالی تکرار نمیشود. سرویس در بتا است و برنامهریزی زمان چرخش در آینده اضافه خواهد شد.
هر 24 ساعت IMSI عوض میشود، پیشفرض روی آیفون 11–15 و پیکسل، امکان چرخش فوری از اپ، تخصیص هفت IMSI هفتگی از یک مجموعه تصادفی با عدم تکرار متوالی، هدف جلوگیری از رهگیری اپراتورها، IMSI catcherها و حملات سیگنالینگ.
#Cape #چرخش_IMSI #حریم_خصوصی #امنیت_موبایل
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
هر 24 ساعت IMSI عوض میشود، پیشفرض روی آیفون 11–15 و پیکسل، امکان چرخش فوری از اپ، تخصیص هفت IMSI هفتگی از یک مجموعه تصادفی با عدم تکرار متوالی، هدف جلوگیری از رهگیری اپراتورها، IMSI catcherها و حملات سیگنالینگ.
#Cape #چرخش_IMSI #حریم_خصوصی #امنیت_موبایل
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Cybernews
Privacy on steroids: Phone automatically changes its identifier every 24 hours to prevent tracking
Cape Mobile opens up its IMSI rotation feature to all subscribers, with phones changing the hidden identifier that networks have long used to track them every 24 hours.
باتنت عظیم Kimwolf با بیش از ۱.۸ میلیون دستگاه اندرویدی موقتاً از گوگل در رتبهبندی وبسایتها پیشی گرفت. دامنهٔ C2 مربوطه فرماندهی را برعهده داشت. Xlab پس از تصرف بخشی از C2 دریافت که باتنت عمدتاً باکسهای تلویزیون و دستگاههای اندرویدی غیراستاندارد را آلوده کرده و امکاناتی چون DDoS، پروکسی فوروارد، رِورسشل، مدیریت فایل و بارگذاری بدافزار دارد. رابطهای با Aisuru، استفاده از رمزنگاری و فناوری بلاکچین و توزیع در ۲۲۲ کشور با توان حملهٔ نزدیک به ۳۰ ترابیت گزارش شد. محققان خواستار تقویت امنیت سازندگان، بهروزرسانیها، رمزهای قوی و خودداری از دستگاهها و اپهای غیراستاندارد شدند
خلاصه: Kimwolf با ~۱.۸ میلیون دستگاه اندرویدی و قابلیتهای DDoS، پروکسی، رِورسشل و مدیریت فایل تهدید بزرگی است. ارتباط با Aisuru و استفاده از رمزنگاری و بلاکچین ثبت شده. توصیهها: پرهیز از دستگاههای غیراستاندارد، رمز قوی، بهروزرسانی منظم و نصب نکردن اپهای ناشناس.
#باتنت #Kimwolf #امنیت_اندروید #بدافزار
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: Kimwolf با ~۱.۸ میلیون دستگاه اندرویدی و قابلیتهای DDoS، پروکسی، رِورسشل و مدیریت فایل تهدید بزرگی است. ارتباط با Aisuru و استفاده از رمزنگاری و بلاکچین ثبت شده. توصیهها: پرهیز از دستگاههای غیراستاندارد، رمز قوی، بهروزرسانی منظم و نصب نکردن اپهای ناشناس.
#باتنت #Kimwolf #امنیت_اندروید #بدافزار
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Cybernews
Massive new botnet hijacks almost 2 million Android devices and briefly surpasses Google
The massive Kimwolf Android botnet briefly surpassed Google in traffic. It has infected 1.8 million devices and is capable of devastating cyberattacks.
محققان Koi گزارش دادند چند افزونه مرورگر، از جمله Urban VPN Proxy با بیش از 6 میلیون کاربر، گفتگوهای کاربران با رباتهای هوش مصنوعی را مخفیانه ثبت و احتمالاً به واسطهها فروختهاند. نسخه 5.5.0 (۹ ژوئیه ۲۰۲۵) اسکریپتهایی برای رهگیری دستکم ده پلتفرم مشهور از جمله ChatGPT، Claude، Gemini و Microsoft Copilot دارد. جمعآوری داده بهصورت پیشفرض و غیرقابل غیرفعال است و همان کد در هفت افزونه دیگر روی کروم و اج دیده شده است. ناشر با کارگزار داده BiScience مرتبط است
خلاصه: افزونهها بدون اطلاع کاربران گفتگوهای AI را ضبط و به شبکههای فروش داده منتقل میکنند. برای متوقفسازی باید افزونه را حذف کنید. اگر پس از نصب از خدمات AI استفاده کردهاید، فرض کنید گفتگوهایتان لو رفته است.
خلاصه کوتاه: گزارش Koi میگوید چند افزونه (از جمله Urban VPN Proxy) بهصورت پیشفرض گفتگوهای شما با رباتهای هوشمصنوعی را ضبط و احتمالاً به کارگزاران داده فروختهاند. اگر پس از نصب افزونه از سرویسهای AI استفاده کردهاید، باید فرض کنید گفتگوها لو رفتهاند. اقدامات فوری (همین حالا) 1. افزونه را حذف کنید (Remove/Uninstall) از مرورگر(کروم/اج). 2. هر سرویسی که در آن زمان استفاده کردهاید — وارد حسابشان شوید و نشستهای فعال (sessions) و توکنهای متصل را لغو کنید. برای سرویسهای AI یا حسابهای مرتبط، توکنهای API/OAuth را ریووک و دوبارهسازی (rotate) کنید. 3. اگر اطلاعات حساس (رمز، کارت، شماره ملی، سلامت، اسرار کاری) ارسال شده، رمزهای مرتبط را فوراً تغییر دهید و MFA را فعال کنید. 4. در صورت وجود کلیدهای API یا اسرار فنی در گفتگوها، آنها را ابطال و جایگزین کنید (rotate keys). اقدامات پیگیری و محافظتی - لیست افزونهها را بررسی و هر افزونه مشکوک یا ناشناخته را حذف کنید. فقط از افزونههای رسمی و شناختهشده استفاده کنید. - دسترسیهای متصل (OAuth apps) به گوگل/مایکروسافت/حسابهای دیگر را چک و برنامههای مشکوک را حذف کنید. - رمزهای عبور مهم را بازنشانی و احراز هویت دومرحلهای روشن کنید. - اگر دادههای مالی یا هویتی به اشتراک گذاشتهاید، تراکنشها و گزارش اعتباری را زیر نظر بگیرید و در صورت لزوم بانک را مطلع کنید. - برای سازمانیها: اطلاعرسانی به واحد امنیت/فناوری اطلاعات، بازگردانی کلیدها و بررسی لاگهای سرور برای هر نشانه نشت. گزارش و پیگیری حقوقی - افزونه را به Chrome Web Store / Microsoft Edge Add-ons گزارش کنید و گزارشی به تیم پشتیبانی سرویسهای AI بدهید (درخواست حذف داده/ریمووال). - در صورت نشت اطلاعات حساس شخصی، ممکن است لازم باشد به مراجع حفاظت از داده محلی گزارش دهید. نکات پیشگیرانه - پیش از نصب افزونهها، ناشر و نظرات/سورس را بررسی کنید؛ از افزونههایی که دسترسیهای گسترده میخواهند احتیاط کنید. - برای گفتگوهای حساس از اپهای رسمی یا مدلهای محلی/آفلاین استفاده کنید. - در محیط کاری، سیاست نصب افزونه را محدود و از مدیریت مرکزی استفاده کنید. در نهایت: فرض کنید گفتگوهایی که پس از نصب افزونه انجام دادهاید لو رفتهاند و بر اساس حساسیت اطلاعات، اقدامات فوق را اولویتبندی کنید. #UrbanVPN #حریم_خصوصی #افزونه_مرورگر #فروش_داده
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: افزونهها بدون اطلاع کاربران گفتگوهای AI را ضبط و به شبکههای فروش داده منتقل میکنند. برای متوقفسازی باید افزونه را حذف کنید. اگر پس از نصب از خدمات AI استفاده کردهاید، فرض کنید گفتگوهایتان لو رفته است.
خلاصه کوتاه: گزارش Koi میگوید چند افزونه (از جمله Urban VPN Proxy) بهصورت پیشفرض گفتگوهای شما با رباتهای هوشمصنوعی را ضبط و احتمالاً به کارگزاران داده فروختهاند. اگر پس از نصب افزونه از سرویسهای AI استفاده کردهاید، باید فرض کنید گفتگوها لو رفتهاند. اقدامات فوری (همین حالا) 1. افزونه را حذف کنید (Remove/Uninstall) از مرورگر(کروم/اج). 2. هر سرویسی که در آن زمان استفاده کردهاید — وارد حسابشان شوید و نشستهای فعال (sessions) و توکنهای متصل را لغو کنید. برای سرویسهای AI یا حسابهای مرتبط، توکنهای API/OAuth را ریووک و دوبارهسازی (rotate) کنید. 3. اگر اطلاعات حساس (رمز، کارت، شماره ملی، سلامت، اسرار کاری) ارسال شده، رمزهای مرتبط را فوراً تغییر دهید و MFA را فعال کنید. 4. در صورت وجود کلیدهای API یا اسرار فنی در گفتگوها، آنها را ابطال و جایگزین کنید (rotate keys). اقدامات پیگیری و محافظتی - لیست افزونهها را بررسی و هر افزونه مشکوک یا ناشناخته را حذف کنید. فقط از افزونههای رسمی و شناختهشده استفاده کنید. - دسترسیهای متصل (OAuth apps) به گوگل/مایکروسافت/حسابهای دیگر را چک و برنامههای مشکوک را حذف کنید. - رمزهای عبور مهم را بازنشانی و احراز هویت دومرحلهای روشن کنید. - اگر دادههای مالی یا هویتی به اشتراک گذاشتهاید، تراکنشها و گزارش اعتباری را زیر نظر بگیرید و در صورت لزوم بانک را مطلع کنید. - برای سازمانیها: اطلاعرسانی به واحد امنیت/فناوری اطلاعات، بازگردانی کلیدها و بررسی لاگهای سرور برای هر نشانه نشت. گزارش و پیگیری حقوقی - افزونه را به Chrome Web Store / Microsoft Edge Add-ons گزارش کنید و گزارشی به تیم پشتیبانی سرویسهای AI بدهید (درخواست حذف داده/ریمووال). - در صورت نشت اطلاعات حساس شخصی، ممکن است لازم باشد به مراجع حفاظت از داده محلی گزارش دهید. نکات پیشگیرانه - پیش از نصب افزونهها، ناشر و نظرات/سورس را بررسی کنید؛ از افزونههایی که دسترسیهای گسترده میخواهند احتیاط کنید. - برای گفتگوهای حساس از اپهای رسمی یا مدلهای محلی/آفلاین استفاده کنید. - در محیط کاری، سیاست نصب افزونه را محدود و از مدیریت مرکزی استفاده کنید. در نهایت: فرض کنید گفتگوهایی که پس از نصب افزونه انجام دادهاید لو رفتهاند و بر اساس حساسیت اطلاعات، اقدامات فوق را اولویتبندی کنید. #UrbanVPN #حریم_خصوصی #افزونه_مرورگر #فروش_داده
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Cybernews
8M VPN users just got their AI chats wiped and sold
Popular Chrome extensions quietly harvested ChatGPT, Claude, and Gemini chats from millions of users, then sent the data to brokers, researchers warn.
الکس هال زمانی کلاهبردار بود. پس از جدایی و تجربه PTSD وارد تقلب شد و با ADHD توانست روش ATO یعنی تسخیر حسابها، مهندسی اجتماعی و ساخت هویتهای صوری را برای پرداخت هزینههای روزمره و مالکیت املاک بهکار ببرد و هرگز دستگیر نشد. تولد دخترش او را به ترک تقلب و ورود به مقابله با آن هدایت کرد؛ ابتدا بهعنوان تحلیلگر تقلب و سپس Trust and Safety Architect در Sift مشغول شد. او میگوید روشهای قدیمیاش هنوز دشوارِ شناساییاند و تیمش در حال ساخت محصولی برای تشخیص آنهاست
خلاصه: از کلاهبرداری ناشناس با ATO و هویتهای ساختگی تا بازگشت با تولد دختر و تبدیل شدن به Trust and Safety Architect
الکس هال که زمانی با تسخیر حسابها (ATO)، مهندسی اجتماعی و ساخت هویتهای جعلی کلاهبرداری میکرد، پس از جدایی، تجربه PTSD و تولد دخترش مسیر زندگیاش را تغییر داد؛ او ابتدا بهعنوان تحلیلگر تقلب و سپس بهعنوان Trust and Safety Architect در Sift مشغول شد و اکنون تیمش در حال ساخت محصولی برای شناسایی روشهای قدیمی تقلب است. #کلاهبرداری #ATO #مهندسی_اجتماعی #TrustAndSafety
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: از کلاهبرداری ناشناس با ATO و هویتهای ساختگی تا بازگشت با تولد دختر و تبدیل شدن به Trust and Safety Architect
الکس هال که زمانی با تسخیر حسابها (ATO)، مهندسی اجتماعی و ساخت هویتهای جعلی کلاهبرداری میکرد، پس از جدایی، تجربه PTSD و تولد دخترش مسیر زندگیاش را تغییر داد؛ او ابتدا بهعنوان تحلیلگر تقلب و سپس بهعنوان Trust and Safety Architect در Sift مشغول شد و اکنون تیمش در حال ساخت محصولی برای شناسایی روشهای قدیمی تقلب است. #کلاهبرداری #ATO #مهندسی_اجتماعی #TrustAndSafety
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
SecurityWeek
Hacker Conversations: Alex Hall, One-Time Fraudster
A first-person journey from undetected fraud to defending trust—how life events, neurodiversity, and hard-won insight shaped a former fraudster into a fraud fighter.
NMFTA هشدار میدهد سرقت کالا دارد از روشهای سنتی به سرقتهای سایبری پیچیده تبدیل میشود. CargoNet در سهماهه سوم ۲۰۲۵ بیش از ۷۰۰ سرقت در آمریکا و کانادا و بیش از ۱۱۱ میلیون دلار خسارت گزارش کرد و ATA زیان سالانه را تا ۳۵ میلیارد دلار برآورد میکند. باندهای جرایم از دسترسی از راه دور، BEC، فیشینگ، ایمیلهای جعلی، تماسهای دیپفیک، نفوذ به سیستمهای دیسپچ، جعل یا پارازیت GPS و اطلاعات سرقتی از دارکوب برای بازمسیر یا سرقت محمولهها و باجگیری استفاده میکنند. در عین حال آموزشهای ضدفیشینگ و شبیهسازی مهندسی اجتماعی اثربخش گزارش شدهاند
خلاصه: سرقت بار بهطور فزاینده سایبری شده؛ هکرها با BEC، فیشینگ، دیپفیک و نفوذ در دیسپچ محمولهها را بازمسیر یا به سرقت میبرند. دارکوب و هوش مصنوعی حملات را تسریع کردهاند. آموزش و شبیهسازی امنیتی ریسک مهندسی اجتماعی را کاهش میدهد.
#سرقت_بار_سایبری #امنیت_زنجیره_تأمین #مهندسی_اجتماعی #آموزش_ضدفیشینگ
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: سرقت بار بهطور فزاینده سایبری شده؛ هکرها با BEC، فیشینگ، دیپفیک و نفوذ در دیسپچ محمولهها را بازمسیر یا به سرقت میبرند. دارکوب و هوش مصنوعی حملات را تسریع کردهاند. آموزش و شبیهسازی امنیتی ریسک مهندسی اجتماعی را کاهش میدهد.
#سرقت_بار_سایبری #امنیت_زنجیره_تأمین #مهندسی_اجتماعی #آموزش_ضدفیشینگ
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
SecurityWeek
NMFTA Warns of Surge and Sophistication of Cyber-Enabled Cargo Theft
The trucking industry group has released its 2026 Transportation Industry Cybersecurity Trends Report.
باورکردنی نیست که دسامبر ۲۰۲۵ شده و سال به پایان نزدیک است. دو نکته برجسته بود: موج EOL/EOS محصولات مایکروسافت و نفوذ گستردهٔ هوش مصنوعی که حالا در مرورگرها و محصولات تجاری حضور دارد. نوامبر اولین Windows 10 ESU منتشر شد و وصلهٔ صفرروزهٔ CVE-2025-62215 اعمال شد. مایکروسافت ۳۸ CVE برای Windows 11 و ۱۱ CVE برای Microsoft 365 Apps رفع کرد. پس از هاتپچ KB5068966، OOB KB5072753 برای مشکل دانلود مجدد در 25H2 آمد. KB5072911 اشکالات XAML را هدف گرفت و مایکروسافت تغییراتی برای CVE-2025-9491 (.LNK) آغاز کرده است. مشکل بازنشدن پیوستهای Excel در Outlook جدید برای Exchange Online در حال رفع است. پیشبینی دسامبر: بهروزرسانیهای معمول ویندوز و سرور، بهروزرسانی عمده Acrobat/Reader، کروم 144 و آپدیتهای موزیلا. کریسمس و سال نو مبارک
خلاصه: موج EOL مایکروسافت، گسترش AI، اولین ESU ویندوز 10 و وصلهٔ صفرروزه CVE-2025-62215، هاتپچ و OOB برای 25H2، رفع اشکال XAML و .LNK، مشکل پیوستهای Excel در Outlook در حال رفع، بهروزرسانیهای معمول دسامبر.
#مایکروسافت #امنیت_ویندوز #هوش_مصنوعی #CVE-2025-62215
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: موج EOL مایکروسافت، گسترش AI، اولین ESU ویندوز 10 و وصلهٔ صفرروزه CVE-2025-62215، هاتپچ و OOB برای 25H2، رفع اشکال XAML و .LNK، مشکل پیوستهای Excel در Outlook در حال رفع، بهروزرسانیهای معمول دسامبر.
#مایکروسافت #امنیت_ویندوز #هوش_مصنوعی #CVE-2025-62215
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Help Net Security
December 2025 Patch Tuesday forecast: And it’s a wrap
Todd Schell from Ivanti gives his overview of November 2025 and forecast for December 2025 Patch Tuesday. Are you ready to get patching?
دفاع در برابر تهدیدات داخلی از گزینش دقیق کاندیدا شروع میشود. بررسی سوابق به تنهایی کافی نیست؛ تأیید هویت، اعتبار مدارک و ارزیابی ریسک دیجیتال باید در فرایند استخدام گنجانده شود. نشانهها شامل عکسهای تکراری یا دستکاریشده، حضور آنلاین کم، حسابهای تازه، ایمیلهای مشکوک یا اجتناب از ویدئو است. چکهای بیرون از دیوارآتش و همکاری HR با تیم امنیتی برای کشف وابستگیها یا تقلب ضروریاند. پس از استخدام نیز باید رفتار و علائم فنی را پایش کرد: تغییر ساعات کاری، نقض سیاستها، دانلودهای بزرگ، دستگاههای غیرمجاز و ارسال فایلهای حساس به حسابهای شخصی. تقلب شغلی نیازمند بررسی مشترک HR، امنیت و حقوقی است. رویکرد چرخهعمر: گزینش پیشگیرانه، پایش مستمر و همکاری بین واحدها.
خلاصه
گزینش فراتر از بررسی سابقه باشد: تأیید هویت، اعتبارسنجی مدارک، ارزیابی ریسک دیجیتال و چکهای بیرون از دیوارآتش. پس از استخدام رفتار و علائم فنی را پایش کنید. ترکیب HR، امنیت و حقوقی با گزینش پیشگیرانه و پایش مستمر، دفاع مؤثر در برابر تهدیدات داخلی و تقلب شغلی را میسازد.
#تهدید_داخلی #گزینش_پیشگیرانه #پایش_مداوم #تقلب_شغلی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه
گزینش فراتر از بررسی سابقه باشد: تأیید هویت، اعتبارسنجی مدارک، ارزیابی ریسک دیجیتال و چکهای بیرون از دیوارآتش. پس از استخدام رفتار و علائم فنی را پایش کنید. ترکیب HR، امنیت و حقوقی با گزینش پیشگیرانه و پایش مستمر، دفاع مؤثر در برابر تهدیدات داخلی و تقلب شغلی را میسازد.
#تهدید_داخلی #گزینش_پیشگیرانه #پایش_مداوم #تقلب_شغلی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Help Net Security
Identifying risky candidates: Practical steps for security leaders
Fraudulent candidate identification strengthens insider threat defense through better vetting, digital risk checks, and HR collaboration.
SIEMها در همبستگی رخدادها و هشداردهی قویاند اما خط لوله دریافت لاگ در مقیاس اشباع میشود و نگهداری بلندمدت لاگها در پلتفرمهای عمومی گران است. زمان زبان واحد عملیات امنیتی است. ذخیرهٔ لاگ بهصورت سری زمانی ساختارمند و کمتاخیر، تشخیص سریع ناهنجاری، شکار تهدید بلندمدت، پاسخ بلادرنگ و تحلیل KPI را ممکن میکند. سری زمانی SIEM را حذف نمیکند اما مکمل قدرتمندی است
خلاصه: ترکیب SIEM و پایگاه سری زمانی تشخیص سریعتر، نگهداری مقرونبهصرفه با وفاداری بالا، پاسخ بلادرنگ و تحلیل روند را ممکن میسازد و عملیات امنیتی را از واکنشی به پیشبینیکننده تبدیل میکند
#SIEM #پایگاه_سری_زمانی #شکار_تهدید #عملیات_امنیتی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: ترکیب SIEM و پایگاه سری زمانی تشخیص سریعتر، نگهداری مقرونبهصرفه با وفاداری بالا، پاسخ بلادرنگ و تحلیل روند را ممکن میسازد و عملیات امنیتی را از واکنشی به پیشبینیکننده تبدیل میکند
#SIEM #پایگاه_سری_زمانی #شکار_تهدید #عملیات_امنیتی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Help Net Security
4 ways to use time to level up your security monitoring
Building a security monitoring system on time series data improves detection, response, and long-term threat investigation.
وايشناو آناند پس از اینکه هدف یک دیپفیک قرار گرفت، آن وحشت را به پروژهای پژوهشی تبدیل کرد. این دانشآموز دبیرستانی تحقیق کرد آیا تصاویر ماهوارهای که دولتها و شرکتها به آنها اعتماد میکنند هم قابل دستکاریاند. او پروژه تشخیص تصاویر ماهوارهای جعلشده را در کنفرانس پژوهش IEEE در MIT ارائه کرد. حوزه «جغرافیای دیپفیک» کمتحقیق است اما پیامدها برای امداد، امنیت و زیرساختها جدیاند. آناند ردپای متفاوت شبکههای مولد مقابلهای (GAN) و مدلهای انتشار را برای یافتن ناسازگاریهای ساختاری بررسی میکند، و بر آموزش عمومی و حفظ اعتماد دادهها تأکید دارد. او کتابی درباره امنیت سایبری نوشت و باشگاه «تکنولوژی و اخلاق» را بنیان گذاشت. نصیحتش: با مشکلی که خودتان را تحت تاثیر قرار میدهد شروع کنید.
خلاصه: تجربه دیپفیک، محرک پژوهش درباره تشخیص تصاویر ماهوارهای جعلی شد. آناند ردپای GANها و مدلهای انتشار را بررسی میکند تا از پیامدهای مخرب بر امداد، امنیت و اعتماد عمومی جلوگیری کند.
#دیپفیک #تصاویر_ماهواره #امنیت_سایبری #تشخیص_جعلی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
خلاصه: تجربه دیپفیک، محرک پژوهش درباره تشخیص تصاویر ماهوارهای جعلی شد. آناند ردپای GANها و مدلهای انتشار را بررسی میکند تا از پیامدهای مخرب بر امداد، امنیت و اعتماد عمومی جلوگیری کند.
#دیپفیک #تصاویر_ماهواره #امنیت_سایبری #تشخیص_جعلی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Dark Reading
Why a 17-Year-Old Built an AI Model to Expose Deepfake Maps
A high-school student is tackling the overlooked risk of AI-generated satellite imagery that could mislead governments and emergency responders.
ورزشکاران سهگانه میدانند تجهیزات لوکس جای تغذیه را نمیگیرد. در امنیت هم هوش مصنوعی به کیفیت شواهد وابسته است. سهگانه دفاع: شنا = آمادگی، دوچرخه = ثبات، دو = اعتماد.
شنا: هشدار آغاز است؛ نگهداری طولانی لازم است چون مهاجمان اغلب 30-180 روز در شبکه میمانند. هدف 90-95 درصد پوشش و 6-12 ماه داده جستجوپذیر.
دوچرخه: تعاریف را استاندارد و دادهها را پیوند بزنید (شبکه، endpoint، تهدیداطلاعات، هویت). داده را محصول بدانید نه خروجی ابزار.
دو: داده را به قطعیت تبدیل کنید و پروندههای علتنامعلوم را کاهش دهید. هوش مصنوعی را ابتدا برای وظایف شناختهشده خودکار کنید، سپس برای ناهنجاریها به مدلها رجوع کنید.
خلاصه: سه اقدام فوری: افزایش پوشش و نگهداری تا ماهها، استانداردسازی و لینکزنی دادهها، و پیادهسازی دفاعی هوش مصنوعی در یک یا دو روند با اندازهگیری کاهش پروندههای علتنامعلوم و مهار. امروز شروع کنید.
خلاصه سریع و عملی بر مبنای سهگانه شما (شنا=آمادگی، دوچرخه=ثبات، دو=اعتماد) و کارهایی که باید «امروز» شروع شود: اقدامات فوری (سه گام): - افزایش پوشش و نگهداری - هدف: پوشش دادهها/رویدادها 90–95% و نگهداری قابل جستجو 6–12 ماه. - کار امروز: فهرستبرداری منابع داده (شبکه، endpoint، سرویسهای ابری، لاگ اپلیکیشن)، فعالسازی لاگگیری و ارسال به مخزن مرکزی، تنظیم retention در SIEM/LOG store. - استانداردسازی و پیوندزنی دادهها - کار امروز: تعریف یک schema/تیمهای مشترک برای فیلدهای کلیدی (تاریخ، IP، دستگاه، کاربر، شناسه جلسه، تهدیداطلاعات)، پیادهسازی برچسبگذاری یکتا و نقشهبرداری منابع به یک مدل مرجع (network/endpoint/identity/threat intel). - نتیجه مورد انتظار: داده بهعنوان محصول (قابل اعتبارسنجی، لینکشده، قابل جستجو). - پیادهسازی دفاعی هوش مصنوعی مرحلهای - اول خودکارسازی وظایف شناختهشده (playbookها، قواعد قابل اعتماد، enrichments) سپس استفاده از مدلها برای ناهنجاریها. - کار امروز: شناسایی 1–2 فرایند با حجم بالا و تکرارشونده برای خودکارسازی (مثلاً تسکهای قرنطینه، enrichment تهدیداطلاعات)، آمادهسازی مجموعهدادههای برچسبخورده برای آموزش/آزمایش مدل. - معیارها: کاهش پروندههای «علتنامعلوم» (baseline را ثبت کنید)، کاهش MTTD/MTTR و درصد اتوماسیون موفق. چگونه پیشرفت را بسنجید (KPIs اجرایی): - درصد پوشش لاگها و نگهداری (هدف بالا). - تعداد پروندههای علتنامعلوم / ماه (کاهش پیوسته). - MTTD و MTTR (ثابت یا کاهش). - درصد حوادث که از طریق اتوماسیون یا مدلهای دقیق حل شدهاند. شروع در 7 روز اول: 1. جلسه 1 ساعته با مالکین شبکه/endpoint/اپلیکیشن/هویت و تهدیداطلاعات — تعیین منابع و مسئولیتها. 2. فعالسازی/تضمین ارسال لاگها به مخزن مرکزی و تنظیم retention حداقلی. 3. تعریف 1–2 playbook خودکار و شروع جمعآوری دادههای برچسبخورده برای مدلها. 4. اندازهگیری baseline (پوشش، نگهداری، پروندههای unknown، MTTD/MTTR). نکتهٔ نهایی: از هوش مصنوعی انتظار «معجزه» نداشته باشید؛ ابتدا داده و فرایندها را اصلاح کنید، سپس مدلها را وارد کنید تا خروجیها قابلاتکا شوند. همین امروز با فهرستبرداری منابع و تعیینِ 1–2 فرایند برای خودکارسازی شروع کنید. #امنیت_سایبری #هوش_مصنوعی #مستندسازی_داده #پوشش_دید
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
شنا: هشدار آغاز است؛ نگهداری طولانی لازم است چون مهاجمان اغلب 30-180 روز در شبکه میمانند. هدف 90-95 درصد پوشش و 6-12 ماه داده جستجوپذیر.
دوچرخه: تعاریف را استاندارد و دادهها را پیوند بزنید (شبکه، endpoint، تهدیداطلاعات، هویت). داده را محصول بدانید نه خروجی ابزار.
دو: داده را به قطعیت تبدیل کنید و پروندههای علتنامعلوم را کاهش دهید. هوش مصنوعی را ابتدا برای وظایف شناختهشده خودکار کنید، سپس برای ناهنجاریها به مدلها رجوع کنید.
خلاصه: سه اقدام فوری: افزایش پوشش و نگهداری تا ماهها، استانداردسازی و لینکزنی دادهها، و پیادهسازی دفاعی هوش مصنوعی در یک یا دو روند با اندازهگیری کاهش پروندههای علتنامعلوم و مهار. امروز شروع کنید.
خلاصه سریع و عملی بر مبنای سهگانه شما (شنا=آمادگی، دوچرخه=ثبات، دو=اعتماد) و کارهایی که باید «امروز» شروع شود: اقدامات فوری (سه گام): - افزایش پوشش و نگهداری - هدف: پوشش دادهها/رویدادها 90–95% و نگهداری قابل جستجو 6–12 ماه. - کار امروز: فهرستبرداری منابع داده (شبکه، endpoint، سرویسهای ابری، لاگ اپلیکیشن)، فعالسازی لاگگیری و ارسال به مخزن مرکزی، تنظیم retention در SIEM/LOG store. - استانداردسازی و پیوندزنی دادهها - کار امروز: تعریف یک schema/تیمهای مشترک برای فیلدهای کلیدی (تاریخ، IP، دستگاه، کاربر، شناسه جلسه، تهدیداطلاعات)، پیادهسازی برچسبگذاری یکتا و نقشهبرداری منابع به یک مدل مرجع (network/endpoint/identity/threat intel). - نتیجه مورد انتظار: داده بهعنوان محصول (قابل اعتبارسنجی، لینکشده، قابل جستجو). - پیادهسازی دفاعی هوش مصنوعی مرحلهای - اول خودکارسازی وظایف شناختهشده (playbookها، قواعد قابل اعتماد، enrichments) سپس استفاده از مدلها برای ناهنجاریها. - کار امروز: شناسایی 1–2 فرایند با حجم بالا و تکرارشونده برای خودکارسازی (مثلاً تسکهای قرنطینه، enrichment تهدیداطلاعات)، آمادهسازی مجموعهدادههای برچسبخورده برای آموزش/آزمایش مدل. - معیارها: کاهش پروندههای «علتنامعلوم» (baseline را ثبت کنید)، کاهش MTTD/MTTR و درصد اتوماسیون موفق. چگونه پیشرفت را بسنجید (KPIs اجرایی): - درصد پوشش لاگها و نگهداری (هدف بالا). - تعداد پروندههای علتنامعلوم / ماه (کاهش پیوسته). - MTTD و MTTR (ثابت یا کاهش). - درصد حوادث که از طریق اتوماسیون یا مدلهای دقیق حل شدهاند. شروع در 7 روز اول: 1. جلسه 1 ساعته با مالکین شبکه/endpoint/اپلیکیشن/هویت و تهدیداطلاعات — تعیین منابع و مسئولیتها. 2. فعالسازی/تضمین ارسال لاگها به مخزن مرکزی و تنظیم retention حداقلی. 3. تعریف 1–2 playbook خودکار و شروع جمعآوری دادههای برچسبخورده برای مدلها. 4. اندازهگیری baseline (پوشش، نگهداری، پروندههای unknown، MTTD/MTTR). نکتهٔ نهایی: از هوش مصنوعی انتظار «معجزه» نداشته باشید؛ ابتدا داده و فرایندها را اصلاح کنید، سپس مدلها را وارد کنید تا خروجیها قابلاتکا شوند. همین امروز با فهرستبرداری منابع و تعیینِ 1–2 فرایند برای خودکارسازی شروع کنید. #امنیت_سایبری #هوش_مصنوعی #مستندسازی_داده #پوشش_دید
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Dark Reading
Why You Should Train Your SOC Like a Triathlete
SOCs are like triathlons. Think about visibility, data quality, and investigative fundamentals the same way triathletes think about swim/bike/run events.
نمایندگان پلیس بیش از ۴۰ کشور آفریقایی روز ۱۰ دسامبر در الجزایر در ششمین نشست رؤسای دفاتر رابط ملی گرد آمدند تا جرایم سایبری فراملی، استانداردسازی تجهیزات و زیرساختها و آموزش افسران برای تحقیق و تعقیب را بررسی کنند. شرکتکنندگان خواستار بهبود اتصال دیجیتال، گسترش آموزشهای تحقیقات سایبری و استفاده از دادهها در راهبردهای پلیسی شدند. با افزایش پذیرش دیجیتال در قاره، حملات سایبری نیز رشد کرده است؛ گزارش Check Point میگوید آفریقا در ۲۰۲۵ بهطور میانگین هفتهای ۳۱۵۳ حمله تجربه کرد که ۶۱ درصد بالاتر از میانگین جهانی است. مقامها از پیشرفت در هماهنگی بینالمللی، استانداردسازی رویه شواهد دیجیتال و عملیات مشترک با اینترپل و بخش خصوصی خبر دادند، اما شکافهای قانونی و حساسیت دادهها همچنان مانع اشتراک شواهد است.
نشست ششم NLOها در الجزایر بر همکاری فراملی برای مقابله با جرایم سایبری، استانداردسازی شواهد دیجیتال، آموزش مداوم و بهبود اتصال دیجیتال تأکید کرد. گزارشها نشان میدهد آفریقا در ۲۰۲۵ میانگین هفتگی ۳۱۵۳ حمله سایبری داشته و همکاری افریپول، اینترپل و بخش خصوصی برای تعقیب باندهای فراملی ضروری است.
#جرایم_سایبری #همکاری_بین_المللی #شواهد_دیجیتال #آموزش_پلیس
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
نشست ششم NLOها در الجزایر بر همکاری فراملی برای مقابله با جرایم سایبری، استانداردسازی شواهد دیجیتال، آموزش مداوم و بهبود اتصال دیجیتال تأکید کرد. گزارشها نشان میدهد آفریقا در ۲۰۲۵ میانگین هفتگی ۳۱۵۳ حمله سایبری داشته و همکاری افریپول، اینترپل و بخش خصوصی برای تعقیب باندهای فراملی ضروری است.
#جرایم_سایبری #همکاری_بین_المللی #شواهد_دیجیتال #آموزش_پلیس
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Dark Reading
Afripol Focuses on Regional Cyber Challenges, Deepening Collabs
Rapid digitization, uneven cybersecurity know-how, and growing cybercriminal syndicates in the region have challenged law enforcement and prosecutors.
Koi Security کمپین مخرب GhostPoster را شناسایی کرد که با 17 افزونه فایرفاکس و حدود 50 هزار نصب کاربران را هدف میگیرد. افزونهها خود را بهعنوان VPN رایگان، مسدودکننده تبلیغات، مترجم یا آب و هوا معرفی میکنند و از استگانوگرافی برای پنهانکردن بدافزار در آیکونها استفاده میکنند. افزونهها فایل لوگو را اسکن، نشانگر را در بایتهای تصویر مییابند و لودر پنهان شده پس از تماس با سرور فرمان و کنترل بار رمزنگاریشده را دریافت میکند. تماس با سرور بلافاصله انجام نمیشود و تنها در حدود ده درصد اتصالات بار دریافت میشود. بار رمزگشایی شده و بهصورت رمزگذاریشده در حافظه مرورگر برای پایداری ذخیره میشود و فعالسازی با تأخیری بیش از شش روز رخ میدهد. بدافزار کلیکهای لینکهای همکاری در فروش را ربوده و جایگزین میکند، Google Analytics را تزریق، فهرست افزونههای نصبشده و شبکههای فروشنده را جمعآوری، هدرهای امنیتی HTTP را حذف، آیفریمهای مخفی وارد و روشهای عبور از کپچا را پیادهسازی میکند.
کمپین GhostPoster با افزونههای فایرفاکس از استگانوگرافی در آیکونها برای بارگذاری بدافزار چندمرحلهای استفاده میکند؛ این بدافزار حفاظتها را غیرفعال، لینکهای همکاری را تغییر، دادههای مرور و افزونهها را جمعآوری و هدرهای امنیتی را حذف میکند
#GhostPoster #افزونه_فایرفاکس #استگانوگرافی #بدافزار_مرورگر
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
کمپین GhostPoster با افزونههای فایرفاکس از استگانوگرافی در آیکونها برای بارگذاری بدافزار چندمرحلهای استفاده میکند؛ این بدافزار حفاظتها را غیرفعال، لینکهای همکاری را تغییر، دادههای مرور و افزونهها را جمعآوری و هدرهای امنیتی را حذف میکند
#GhostPoster #افزونه_فایرفاکس #استگانوگرافی #بدافزار_مرورگر
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
SecurityWeek
GhostPoster Firefox Extensions Hide Malware in Icons
The malware hijacks purchase commissions, tracks users, removes security headers, injects hidden iframes, and bypasses CAPTCHA.
Adaptive Security اعلام کرد در سری B مبلغ ۸۱ میلیون دلار جذب کرده و مجموع سرمایهاش به ۱۴۶.۵ میلیون دلار رسیده است. این دور با رهبری Bain Capital Ventures و مشارکت NVentures، OpenAI Startup Fund و دیگران انجام شد. شرکت نیویورکی تأسیس ۲۰۲۴ علیه تهدیدات هوش مصنوعی مانند دیپفیک، ویشینگ، اسمیشینگ و حملات ایمیلی نسلایآی فعالیت میکند. پلتفرم با استفاده از OSINT و دادههای سازمانی شبیهسازیهای حمله اجرا، نقاط ضعف را شناسایی و آموزشهای شخصیسازیشده و محدودیت دسترسی برای کارکنان فراهم میکند. محصولات در بیش از ۳۹ زبان با امکانات دسترسیپذیری و ادغام با ابزارهای SaaS عرضه میشوند. مدیرعامل میگوید جعلهای هوش مصنوعی از آزمایشی به روزمره تبدیل شده است
Adaptive Security با جذب ۸۱ میلیون دلار در سری B (مجموع ۱۴۶.۵ میلیون) پلتفرمی برای شبیهسازی و مقابله با دیپفیک و جعل هویت مبتنی بر هوش مصنوعی ارائه میدهد؛ شناسایی نقاط ضعف با OSINT، آموزش شخصیسازیشده، ریسکسنجی و ادغام با ابزارهای SaaS از ویژگیهای کلیدی آن است.
Adaptive Security اعلام کرد در دور سری B مبلغ ۸۱ میلیون دلار جذب کرده و مجموع سرمایهگذاریاش به ۱۴۶.۵ میلیون دلار رسیده است. این دور توسط Bain Capital Ventures رهبری شد و NVentures، OpenAI Startup Fund و دیگران مشارکت داشتند. شرکت نیویورکی (تأسیس ۲۰۲۴) برای مقابله با تهدیدات مبتنی بر هوش مصنوعی—از جمله دیپفیک، ویشینگ، اسمیشینگ و حملات ایمیلی نسلایآی—پلتفرمی ارائه میدهد که با استفاده از OSINT و دادههای سازمانی شبیهسازی حمله اجرا، نقاط ضعف را شناسایی و آموزشهای شخصیسازیشده و محدودیتهای دسترسی را اعمال میکند. محصولات در بیش از ۳۹ زبان با امکانات دسترسیپذیری و ادغام با ابزارهای SaaS عرضه میشوند و مدیرعامل میگوید جعلهای هوش مصنوعی از حالت آزمایشی به روزمره تبدیل شدهاند. #AdaptiveSecurity #سرمایهگذاری #دیپفیک #امنیت_هوشمصنوعی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
Adaptive Security با جذب ۸۱ میلیون دلار در سری B (مجموع ۱۴۶.۵ میلیون) پلتفرمی برای شبیهسازی و مقابله با دیپفیک و جعل هویت مبتنی بر هوش مصنوعی ارائه میدهد؛ شناسایی نقاط ضعف با OSINT، آموزش شخصیسازیشده، ریسکسنجی و ادغام با ابزارهای SaaS از ویژگیهای کلیدی آن است.
Adaptive Security اعلام کرد در دور سری B مبلغ ۸۱ میلیون دلار جذب کرده و مجموع سرمایهگذاریاش به ۱۴۶.۵ میلیون دلار رسیده است. این دور توسط Bain Capital Ventures رهبری شد و NVentures، OpenAI Startup Fund و دیگران مشارکت داشتند. شرکت نیویورکی (تأسیس ۲۰۲۴) برای مقابله با تهدیدات مبتنی بر هوش مصنوعی—از جمله دیپفیک، ویشینگ، اسمیشینگ و حملات ایمیلی نسلایآی—پلتفرمی ارائه میدهد که با استفاده از OSINT و دادههای سازمانی شبیهسازی حمله اجرا، نقاط ضعف را شناسایی و آموزشهای شخصیسازیشده و محدودیتهای دسترسی را اعمال میکند. محصولات در بیش از ۳۹ زبان با امکانات دسترسیپذیری و ادغام با ابزارهای SaaS عرضه میشوند و مدیرعامل میگوید جعلهای هوش مصنوعی از حالت آزمایشی به روزمره تبدیل شدهاند. #AdaptiveSecurity #سرمایهگذاری #دیپفیک #امنیت_هوشمصنوعی
🔗 لینک مقاله
📲@CyberSonar
Powered by Curvs.ai
SecurityWeek
Adaptive Security Raises $81 Million in Series B Funding
Led by Bain Capital Ventures, the investment round brings the total raised by the company to $146.5 million.
🇷🇺 - подпишитесь на 2 лучших телеграмм канала
🇬🇧 - Subscribe to the 2 best Telegram channels
1. @XneoNews
2. @FreebiesHack
🇬🇧 - Subscribe to the 2 best Telegram channels
1. @XneoNews
2. @FreebiesHack
🇬🇧 ENG
🎁 Xstake — Telegram Case Opening Game
Open cases using Telegram Stars and spin the wheel to win valuable gifts! 🎲
Rare gifts like Durov's Cap 🎁, Swiss Watch 🎁 and more can be yours — worth more than the case itself.
💡 Please note:
– Stars on the app balance are non-refundable
🚀 Ready to test your luck?
Play Xstake!
━━━━━━━━━━━━━━━━
🇷🇺 RU
🎁 Xstake — игра с открытием кейсов в Telegram
Открывай кейсы за Telegram Stars и крути колесо, чтобы выиграть ценные подарки! 🎲
Редкие подарки вроде Durov's Cap 🎁, Swiss Watch 🎁 и другие — их стоимость может быть выше стоимости кейса.
💡 Обратите внимание:
– Stars на балансе приложения не подлежат возврату
🚀 Готов испытать удачу?
Играй в Xstake!
🎁 Xstake — Telegram Case Opening Game
Open cases using Telegram Stars and spin the wheel to win valuable gifts! 🎲
Rare gifts like Durov's Cap 🎁, Swiss Watch 🎁 and more can be yours — worth more than the case itself.
💡 Please note:
– Stars on the app balance are non-refundable
🚀 Ready to test your luck?
Play Xstake!
━━━━━━━━━━━━━━━━
🇷🇺 RU
🎁 Xstake — игра с открытием кейсов в Telegram
Открывай кейсы за Telegram Stars и крути колесо, чтобы выиграть ценные подарки! 🎲
Редкие подарки вроде Durov's Cap 🎁, Swiss Watch 🎁 и другие — их стоимость может быть выше стоимости кейса.
💡 Обратите внимание:
– Stars на балансе приложения не подлежат возврату
🚀 Готов испытать удачу?
Играй в Xstake!
🇬🇧 ENG
🎁 Xstake — Telegram Case Opening Game
Open cases using Telegram Stars and spin the wheel to win valuable gifts! 🎲
Rare gifts like Durov's Cap 🎁, Swiss Watch 🎁 and more can be yours — worth more than the case itself.
💡 Please note:
– Stars on the app balance are non-refundable
🚀 Ready to test your luck?
Play Xstake!
━━━━━━━━━━━━━━━━
🇷🇺 RU
🎁 Xstake — игра с открытием кейсов в Telegram
Открывай кейсы за Telegram Stars и крути колесо, чтобы выиграть ценные подарки! 🎲
Редкие подарки вроде Durov's Cap 🎁, Swiss Watch 🎁 и другие — их стоимость может быть выше стоимости кейса.
💡 Обратите внимание:
– Stars на балансе приложения не подлежат возврату
🚀 Готов испытать удачу?
Играй в Xstake!
🎁 Xstake — Telegram Case Opening Game
Open cases using Telegram Stars and spin the wheel to win valuable gifts! 🎲
Rare gifts like Durov's Cap 🎁, Swiss Watch 🎁 and more can be yours — worth more than the case itself.
💡 Please note:
– Stars on the app balance are non-refundable
🚀 Ready to test your luck?
Play Xstake!
━━━━━━━━━━━━━━━━
🇷🇺 RU
🎁 Xstake — игра с открытием кейсов в Telegram
Открывай кейсы за Telegram Stars и крути колесо, чтобы выиграть ценные подарки! 🎲
Редкие подарки вроде Durov's Cap 🎁, Swiss Watch 🎁 и другие — их стоимость может быть выше стоимости кейса.
💡 Обратите внимание:
– Stars на балансе приложения не подлежат возврату
🚀 Готов испытать удачу?
Играй в Xstake!